최근 교육, 군사 및 의료 등 다양한 분야를 대상으로 하는 "Rhysida" 랜섬웨어의 공격 사례가 발견되었어요. 공격자는 피싱 이메일로 사용자 PC에 접근한 후, 코발트 스트라이크(Cobalt Strike)와 같은 명령 및 제어 프레임워크를 이용해 해당 랜섬웨어를 다운로드합니다. 이후 "Psexec"를 이용해 다운로드한 랜섬웨어를 실행해요. 해당 랜섬웨어는 사용자 PC의 파일을 암호화하고, 랜섬노트를 생성합니다. 현재까지 밝혀진 사례에서는 다양한 국가와 분야를 대상으로 하기 때문에 대상을 특정할 수 없어 각별한 주의가 필요합니다.